Size: a a a

2020 May 15

P

Pulsar in WebPwnChat
есть какой нибудь актуальный и достойный аналог sqlmap?
источник

MM

Maxim Maximov in WebPwnChat
Pulsar
есть какой нибудь актуальный и достойный аналог sqlmap?
А чего по функционалу не достаточно/ чего хочется другого
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Pulsar
есть какой нибудь актуальный и достойный аналог sqlmap?
руки+знание SQL
источник

R

Ramazan in WebPwnChat
Pulsar
есть какой нибудь актуальный и достойный аналог sqlmap?
смотря для чего. Со сложными скулями не он и ни другой не справится )
источник

R

Ramazan in WebPwnChat
Тут уже, как сказал Владимир, руки+знания )
источник

A

Artem in WebPwnChat
во времена моей молодости никаких sqlmap не было и все сами крутили по статьям всяким
источник

MM

Maxim Maximov in WebPwnChat
Мне вот вообще от скульмап подобных тулов интересно только, чтобы они бегло параметры фаззили и показывали, что триггернуло sleep()
источник

MM

Maxim Maximov in WebPwnChat
А то начать скан скульмапом в большом количестве случаев = обвалить приклад
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Ramazan
смотря для чего. Со сложными скулями не он и ни другой не справится )
или чувствительный ваф, когда даже tamper не поможет
источник

M

MortusKill in WebPwnChat
Pulsar
есть какой нибудь актуальный и достойный аналог sqlmap?
Если для ББ то там как правило достаточно минимальный пруф показать, а для этого Sqlmap особо не требуется, это можно и руками доковырять.
ИМХО SqlMap нужен для автоматизации, когда ты посимвольно дергаешь имена столбцов или значения вытаскиваешь так же посимвольно через time-based. Вот тогда да, тем же Intruder'ом это делать долго, а SQLMap тут поможет
источник

P

PP in WebPwnChat
помоему эти темперы только на ctf ах работают ))
источник

MM

Maxim Maximov in WebPwnChat
MortusKill
Если для ББ то там как правило достаточно минимальный пруф показать, а для этого Sqlmap особо не требуется, это можно и руками доковырять.
ИМХО SqlMap нужен для автоматизации, когда ты посимвольно дергаешь имена столбцов или значения вытаскиваешь так же посимвольно через time-based. Вот тогда да, тем же Intruder'ом это делать долго, а SQLMap тут поможет
https://github.com/httpnotonly/violent-python/blob/master/blind-sqli-get.py
Может кому пригодится посимвольный перебор
источник

BF

Billy Fox in WebPwnChat
PP
помоему эти темперы только на ctf ах работают ))
Ктф это вообще другой мир
источник

BF

Billy Fox in WebPwnChat
Туда опытные хекеры приходят и всех ебут, оттуда ньюфаги уходят, думают, что они теперь опытные хекеры, и у них ничего не получается
источник

P

PP in WebPwnChat
т.е. в КТФ не стоит играть по твоему?
источник

P

PP in WebPwnChat
осторожно с ответом а то бечеда позову
источник

BF

Billy Fox in WebPwnChat
PP
т.е. в КТФ не стоит играть по твоему?
Да)
источник

DR

D R in WebPwnChat
Имхо, в КТФ главный плюс что КТФеры умеют быстро проверять любые гипотезы, где-то подкодить, где-то тулзу правильно заюзать, где-то понять когда дальше копать в эту сторону уже нет смысла. Оч полезный скил при любом пентесте или бб)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
https://hackerone.com/arneswinnen

думаю Арне бы поспорил
источник

R

Ramazan in WebPwnChat
Billy Fox
Туда опытные хекеры приходят и всех ебут, оттуда ньюфаги уходят, думают, что они теперь опытные хекеры, и у них ничего не получается
так как раз бывает, когда с ББ начинают. В итоге получаются поверхностные-недохакеры )
источник